2009年2月10日

メールフォームの緊急アップデート

Posted by @Style : Entry 01:07 | Comment コメント (0) | Trackbacks トラックバック (0) 「メールフォームの緊急アップデート:Webmaster@Style」をはてなブックマークに追加 「メールフォームの緊急アップデート:Webmaster@Style」をdel.icio.usに追加 「メールフォームの緊急アップデート:Webmaster@Style」にTwitterでコメントする

本日、SYNCK GRAPHICA[外部へのリンク]様より緊急アップデートのお知らせをいただきました。

メールフォーム系緊急アップデート[外部へのリンク]

メールフォームCGI・メールフォームCGI UTF-8版・メールフォームプロにコマンドインジェクションの危険性があるとご指摘頂きました。ほんと誠にお手数とは存じますが、ソースコードの改修又は、最新版へのアップデートをお願いいたします。

同梱しておりましたsend.cgiを以下の通り書き換えていただくようお願いいたします。
2月9日に3名のお客様にお送りしたsend.cgiは修正済みです。

修正前の156行目から158行目

if($email eq $null){
$email = $mailto[0];
}

修正後

if($email =~ /[^a-zA-Z0-9\.\@\-\_\+]/ || split(/\@/,$email) != 2){
$email = $mailto[0];
}

お手数ではございますが、よろしくお願いいたします。

なお、最新バージョンへのアップグレードは動作確認後にお知らせいたします。

Movable Type 5用テーマ

Movable Type 4.2用テンプレート

前のエントリー:TypePadを使ってみた
次のエントリー:電話番号変更のお知らせ

関連記事

トラックバック

このエントリーのトラックバックURL:
http://atstyle.biz/blog/mt-tb.cgi/941

コメント

コメントを投稿

(いままで、ここでコメントしたことがないときは、コメントを表示する前にこのブログのオーナーの承認が必要になることがあります。承認されるまではコメントは表示されません。そのときはしばらく待ってください。)

スポンサード リンク

ページ先頭へ